Cloud de Confiance 中的 VPC Service Controls 与 Google Cloud 的对比

VPC Service Controls 通过在资源周围定义安全边界来保护 Cloud de Confiance 服务和资源。借助 VPC Service Controls,您可以定义安全政策,以阻止对受信任边界外的 Google 管理的服务的访问、阻止从不可信位置访问数据,以及降低数据渗漏风险。本页面介绍了 Cloud de Confiance 与 Google Cloud 版本的 VPC Service Controls 之间的差异。

如需详细了解 VPC Service Controls,请参阅 VPC Service Controls 概览以及其余的 VPC Service Controls 文档。

主要区别

Cloud de Confiance 版本的 VPC Service Controls 与 Google Cloud 版本之间存在一些差异。 一些显著的差异包括:

  • Cloud de Confiance by S3NS中不提供独立的访问权限级别。
  • 边界网桥在 Cloud de Confiance by S3NS中不可用。
  • 不支持在入站流量和出站流量规则中配置 VPC 网络和身份群组。

本部分的其余部分提供了更详细的差异列表。如果您已经熟悉 Google Cloud,我们建议您仔细查看这些差异,尤其是在设计要在 Cloud de Confiance上运行的应用之前。我们还建议您查看 Cloud de Confiance 与 Google Cloud 之间的一般差异

如果您想使用 Cloud de Confiance中目前尚不提供的特定 VPC Service Controls 功能,请与 Cloud de Confiance 支持团队联系。 如需在 Cloud de Confiance中发布新功能时收到通知,请订阅版本说明。 除非另有说明,否则预览版功能在 Cloud de Confiance中不可用。

可用性和灾难恢复

区域和地区 Cloud de Confiance by S3NS 只有一个区域,但具有多个可用区。 不支持多区域功能和跨区域故障切换。支持跨多个可用区部署以实现弹性。

安全性和访问权限控制

访问权限级别
  • 独立的访问权限级别不可用。请改为在入站流量和出站流量规则中使用访问权限级别。
  • 自定义访问权限级别不可用。
边界网桥
  • 边界网桥不可用。请改用入站流量和出站流量规则。
入站流量规则和出站流量规则 配置入站流量和出站流量规则时,以下功能不可用:
  • 使用服务方法。
  • 配置身份,例如服务账号、身份群组和第三方身份。
  • 配置 VPC 网络
  • 使用内部 IP 地址配置访问权限级别。

集成

支持的服务 在 Cloud de Confiance by S3NS中,只有以下服务可用于使用 VPC Service Controls 进行配置:
  • Access Approval
  • Artifact Registry
  • BigQuery
  • BigQuery Reservation API
  • Cloud DNS
  • Cloud KMS
  • Cloud Logging
  • Cloud Monitoring
  • Cloud Storage
  • Cloud SQL
  • Compute Engine
  • 重要联系人
  • GKE
  • Identity and Access Management (IAM)
  • 组织政策服务
  • Pub/Sub
  • Resource Manager
  • Security Token Service
  • 服务账号凭证
  • Service Directory

其他差异

问题排查
  • VPC Service Controls 问题排查工具不可用。

以下信息也可能会影响您在 Cloud de Confiance by S3NS中如何使用 VPC Service Controls,以及如何针对 VPC Service Controls 进行设计。这些指南包含有关在 Cloud de Confiance中开展工作的一般信息,包括文档、安全和访问权限控制、结算、工具和服务使用情况。

如需详细了解 Cloud de Confiance 中的其他服务和功能以及它们与 Google Cloud 对应服务和功能的差异,请参阅产品列表

Cloud de Confiance 指南